Записи mobyproject
38 опубликованных записей вендора mobyproject.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 84,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-476 NULL Pointer Dereference3
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')3
- CWE-863 Incorrect Authorization2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-281 Improper Preservation of Permissions2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
38 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-23653Proof of concept | BuildKit interactive containers API does not validate entitlements checkmobyproject · buildkit · CWE-863 | Критическая9,8 | — | 3,4 % | 31 янв. 2024 г. |
39Наблюдать | CVE-2026-33747Эксплойта нет | BuildKit vulnerable to malicious frontend causing file escape outside of storage rootmobyproject · buildkit · CWE-22 | Критическая9,8 | — | 0,6 % | 26 мар. 2026 г. |
37Наблюдать | CVE-2024-23652Proof of concept | BuildKit possible host system access from mount stub cleanermobyproject · buildkit · CWE-22 | Критическая9,1 | — | 2,5 % | 31 янв. 2024 г. |
35Наблюдать | CVE-2023-28840Эксплойта нет | moby/moby's dockerd daemon encrypted overlay network may be unauthenticatedmobyproject · moby · CWE-420 | Высокая8,7 | — | 2,6 % | 4 апр. 2023 г. |
32Наблюдать | CVE-2024-36623Эксплойта нет | moby through v25.0.3 has a Race Condition vulnerability in the streamformatter package which can be used to trigger multiple concurrent writmobyproject · moby · CWE-362 | Высокая8,1 | — | 0,6 % | 29 нояб. 2024 г. |
32Наблюдать | CVE-2026-33748Эксплойта нет | BuildKit Git URL subdir component can cause access to restricted filesmobyproject · buildkit · CWE-22 | Высокая8,2 | — | 0,5 % | 27 мар. 2026 г. |
31Наблюдать | CVE-2021-32846Эксплойта нет | Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_txmobyproject · hyperkit · CWE-908 | Высокая7,8 | — | 0,3 % | 17 февр. 2023 г. |
31Наблюдать | CVE-2024-24557Эксплойта нет | Moby classic builder cache poisoningmobyproject · moby · CWE-345 | Высокая7,8 | — | 0,3 % | 1 февр. 2024 г. |
31Наблюдать | CVE-2021-32845Эксплойта нет | Moby HyperKit uninitialized memory use vtrnd pci_vtrnd_notifymobyproject · hyperkit · CWE-908 | Высокая7,8 | — | 0,3 % | 17 февр. 2023 г. |
30Наблюдать | CVE-2018-12608Эксплойта нет | An issue was discovered in Docker Moby before 17.06.0.mobyproject · moby · CWE-295 | Высокая7,5 | — | 0,9 % | 10 сент. 2018 г. |
30Наблюдать | CVE-2024-29018Эксплойта нет | External DNS requests from 'internal' networks could lead to data exfiltrationmobyproject · moby · CWE-669 | Высокая7,5 | — | 0,8 % | 20 мар. 2024 г. |
29Наблюдать | CVE-2024-23651Эксплойта нет | BuildKit possible race condition with accessing subpaths from cache mountsmobyproject · buildkit · CWE-362 | Высокая7,4 | — | 0,9 % | 31 янв. 2024 г. |
29Наблюдать | CVE-2026-15793Эксплойта нет | Git source checkout from a bundle file could lead to command injectionmobyproject · buildkit · CWE-88 | Высокая7,3 | — | 0,3 % | 21 июл. 2026 г. |
28Наблюдать | CVE-2026-42306Эксплойта нет | Moby: Race condition in docker cp allows bind mount redirection to host pathdocker · engine · CWE-61 | Высокая7,2 | — | 0,1 % | 12 июн. 2026 г. |
27Наблюдать | CVE-2023-28842Эксплойта нет | moby/moby's dockerd daemon encrypted overlay network with a single endpoint is unauthenticatedmobyproject · moby · CWE-420 | Средняя6,8 | — | 1,4 % | 4 апр. 2023 г. |
27Наблюдать | CVE-2023-28841Эксплойта нет | moby/moby's dockerd daemon encrypted overlay network traffic may be unencryptedmobyproject · moby · CWE-311 | Средняя6,8 | — | 0,7 % | 4 апр. 2023 г. |
27Наблюдать | CVE-2026-15789Эксплойта нет | Malicious client can bypass destination directory validation on local sources uploadmobyproject · buildkit · CWE-22 | Средняя6,9 | — | 0,3 % | 21 июл. 2026 г. |
26Наблюдать | CVE-2021-41091Proof of concept | Insufficiently restricted permissions on data directory in Docker Enginemobyproject · moby · CWE-281 | Средняя6,3 | — | 2,8 % | 4 окт. 2021 г. |
26Наблюдать | CVE-2023-26054Эксплойта нет | Credentials inlined to Git URLs could end up in provenance attestation in BuildKitmobyproject · buildkit · CWE-200 | Средняя6,5 | — | 1,0 % | 6 мар. 2023 г. |
26Наблюдать | CVE-2024-36620Эксплойта нет | moby v25.0.0 - v26.0.2 is vulnerable to NULL Pointer Dereference via daemon/images/image_history.go.mobyproject · moby · CWE-476 | Средняя6,5 | — | 0,8 % | 29 нояб. 2024 г. |
26Наблюдать | CVE-2024-36621Эксплойта нет | moby v25.0.5 is affected by a Race Condition in builder/builder-next/adapters/snapshot/layer.go.mobyproject · moby · CWE-362 | Средняя6,5 | — | 0,6 % | 29 нояб. 2024 г. |
26Наблюдать | CVE-2021-32847Эксплойта нет | Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_txmobyproject · hyperkit · CWE-125 | Средняя6,5 | — | 0,4 % | 20 февр. 2023 г. |
26Наблюдать | CVE-2024-32473Эксплойта нет | Moby IPv6 enabled on IPv4-only network interfacesmobyproject · moby · CWE-668 | Средняя6,5 | — | 0,4 % | 18 апр. 2024 г. |
25Наблюдать | CVE-2022-36109Эксплойта нет | Moby vulnerability relating to supplementary group permissionsmobyproject · moby · CWE-863 | Средняя6,3 | — | 1,0 % | 9 сент. 2022 г. |
25Наблюдать | CVE-2021-41089Эксплойта нет | `docker cp` allows unexpected chmod of host filesmobyproject · moby · CWE-281 | Средняя6,3 | — | 0,3 % | 4 окт. 2021 г. |
- CVE-2024-2365340В плане
BuildKit interactive containers API does not validate entitlements check
КритическаяCVSS 9,8Proof of conceptEPSS 3 %mobyproject · buildkit31 янв. 2024 г.
- CVE-2026-3374739Наблюдать
BuildKit vulnerable to malicious frontend causing file escape outside of storage root
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mobyproject · buildkit26 мар. 2026 г.
- CVE-2024-2365237Наблюдать
BuildKit possible host system access from mount stub cleaner
КритическаяCVSS 9,1Proof of conceptEPSS 2 %mobyproject · buildkit31 янв. 2024 г.
- CVE-2023-2884035Наблюдать
moby/moby's dockerd daemon encrypted overlay network may be unauthenticated
ВысокаяCVSS 8,7Эксплойта нетEPSS 3 %mobyproject · moby4 апр. 2023 г.
- CVE-2024-3662332Наблюдать
moby through v25.0.3 has a Race Condition vulnerability in the streamformatter package which can be used to trigger multiple concurrent writ
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %mobyproject · moby29 нояб. 2024 г.
- CVE-2026-3374832Наблюдать
BuildKit Git URL subdir component can cause access to restricted files
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %mobyproject · buildkit27 мар. 2026 г.
- CVE-2021-3284631Наблюдать
Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_tx
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %mobyproject · hyperkit17 февр. 2023 г.
- CVE-2024-2455731Наблюдать
Moby classic builder cache poisoning
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %mobyproject · moby1 февр. 2024 г.
- CVE-2021-3284531Наблюдать
Moby HyperKit uninitialized memory use vtrnd pci_vtrnd_notify
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %mobyproject · hyperkit17 февр. 2023 г.
- CVE-2018-1260830Наблюдать
An issue was discovered in Docker Moby before 17.06.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mobyproject · moby10 сент. 2018 г.
- CVE-2024-2901830Наблюдать
External DNS requests from 'internal' networks could lead to data exfiltration
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mobyproject · moby20 мар. 2024 г.
- CVE-2024-2365129Наблюдать
BuildKit possible race condition with accessing subpaths from cache mounts
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %mobyproject · buildkit31 янв. 2024 г.
- CVE-2026-1579329Наблюдать
Git source checkout from a bundle file could lead to command injection
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %mobyproject · buildkit21 июл. 2026 г.
- CVE-2026-4230628Наблюдать
Moby: Race condition in docker cp allows bind mount redirection to host path
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %docker · engine12 июн. 2026 г.
- CVE-2023-2884227Наблюдать
moby/moby's dockerd daemon encrypted overlay network with a single endpoint is unauthenticated
СредняяCVSS 6,8Эксплойта нетEPSS 1 %mobyproject · moby4 апр. 2023 г.
- CVE-2023-2884127Наблюдать
moby/moby's dockerd daemon encrypted overlay network traffic may be unencrypted
СредняяCVSS 6,8Эксплойта нетEPSS 1 %mobyproject · moby4 апр. 2023 г.
- CVE-2026-1578927Наблюдать
Malicious client can bypass destination directory validation on local sources upload
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mobyproject · buildkit21 июл. 2026 г.
- CVE-2021-4109126Наблюдать
Insufficiently restricted permissions on data directory in Docker Engine
СредняяCVSS 6,3Proof of conceptEPSS 3 %mobyproject · moby4 окт. 2021 г.
- CVE-2023-2605426Наблюдать
Credentials inlined to Git URLs could end up in provenance attestation in BuildKit
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mobyproject · buildkit6 мар. 2023 г.
- CVE-2024-3662026Наблюдать
moby v25.0.0 - v26.0.2 is vulnerable to NULL Pointer Dereference via daemon/images/image_history.go.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mobyproject · moby29 нояб. 2024 г.
- CVE-2024-3662126Наблюдать
moby v25.0.5 is affected by a Race Condition in builder/builder-next/adapters/snapshot/layer.go.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mobyproject · moby29 нояб. 2024 г.
- CVE-2021-3284726Наблюдать
Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_tx
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mobyproject · hyperkit20 февр. 2023 г.
- CVE-2024-3247326Наблюдать
Moby IPv6 enabled on IPv4-only network interfaces
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mobyproject · moby18 апр. 2024 г.
- CVE-2022-3610925Наблюдать
Moby vulnerability relating to supplementary group permissions
СредняяCVSS 6,3Эксплойта нетEPSS 1 %mobyproject · moby9 сент. 2022 г.
- CVE-2021-4108925Наблюдать
`docker cp` allows unexpected chmod of host files
СредняяCVSS 6,3Эксплойта нетEPSS 0 %mobyproject · moby4 окт. 2021 г.